93 هزار کاربر اندروید قربانی اپلیکیشنهای جعلی استخراج رمز ارز شدند
طبق گزارش یک شرکت امنیتی مستقر در کالیفرنیا، 93 هزار کاربر اندروید قربانی خرید اپلیکیشنهای جعلی اتسخراج رمز ارز شدند. این اپلیکیشنها که بهعنوان راهی آسان برای کسب رمز ارز تبلیغ میشدند درواقع هیچ کاربردی نداشتند و تنها از کاربران برای بهبود کارایی و توسعهی امکانات خود پول دریافت میکردند.
93 هزار کاربر اندروید هدف این کلاهبرداری قرار گرفتند
افراد سودجو با فروش اپلیکیشنهای جعلی استخراج رمز ارز از طریق فروشگاه اندرویدی Google Play Store، بیش از 93 هزار کاربر را متضرر نمودند. این آمار از سوی شرکت کالیفرنیایی Lookout ارائه شده و در آن قید است که این اپلیکیشنها به تقلید از نرمافزارهای واقعی ماینینگ کاربران را فریب داده بودند.
اما این اپلیکیشها هیچ عملکردی نداشته و درمقایسه با سایر بدافزارها که دادههای شخصی کاربران را مخفیانه از دستگاه آنان سرقت مینمایند، از برنامهنویسی ظریفتری برخوردارند. کدنویسی ظریف این اپلیکیشها مانع از این شده بود که در Play Store شناسایی و حذف گردند. در گزارش Lookout مشخص شد که 25 عدد از 175 اپلیکیشن جعلی در فروشگاه اندرویدی Play Store قابل دسترسی کاربران بود و بقیه نیز در سایتها و پلتفرمهای غیررسمی ارائه میشد.
نصب این اپلیکیشها رایگان نبوده و پلنهای کاربری گران قیمتی نیز برای بهبود عملکرد استخراج ارائه میکردند. کلاهبرداران از این طریق از کاربران سوءاستفاده کرده و با نمایش اعداد جعلی (پروسهی فعالیت ماینر) آنان را برای خرید و ادامهی استفاده از اپلیکیشنهای خود فریب میدادند. اما کاربران هنگامی که قصد برداشت رمز ارزهای استخراج شده را داشتند با پیام خطا مواجه میشدند.
اپلیکیشنهای Cloudscam و Bitscam
در گزارش Lookout این اپلیکیشنهای کلاهبردای به دو گروه Clouscam و Bitscam تقسیم شدهاند. شاید بتوان تفاوت اصلی گروه Bitscam را پشتیبانی از پرداختهای کریپتو (بیتکوین و اتریوم) دانست، در مقابل برنامههای گروه Cloudscam تنها از سرویس پرداختهای Google پشتیبانی میکنند. شرکت Lookout آسیب مالی وارد شده به کاربران از راه خرید و سرمایهگذاری در این اپلیکیشنها را حداقل 350 هزار دلار تخمین زده است.
باآنکه این برنامهها از فروشگاه Google حذف شدهاند اما همچنان از طریق سایتهای دیگر قابل دانلود و نصب هستند. با گسترش صنعت کریپتو و رونق بازارهای آن، افراد کمتجربه هدف بسیاری از کلاهبرداران قرار گرفتهاند. شرکت امنیتی Lookout به سرمایهگذارانی که بهتازگی به این حوزه وارد شدهاند توصیه کرد که همیشه پیش از خرید هرگونه اپلیکیشن استخراج رمز ارز، بهخوبی دربارهی آن مطالعه و تحقیق لازم را بهعمل آورند.
پیشنهاد مطالعه: بررسی پروژههای کلاهبرداری و اسکم در حوزهی رمز ارزها